Spis treści
E-recepta – oszuści wyłudzają dane
Oszuści wciąż pojawiają się z kolejnymi metodami na wyłudzenie naszych danych i pieniędzy. Wysyłają wiadomości mailowe lub SMS-y z niebezpiecznymi linkami. Tym razem do swoich nieuczciwych poczynań używają e-recept, czyli elektroniczną wersję tradycyjnej, papierowej recepty.
– Ostrzegamy przed nowym wariantem kampanii phishingowej wyłudzającej dane do logowania. Tym razem cyberoszuści wykorzystują wizerunek Ministerstwa Zdrowia i usługę e-recepta – apeluje Ministerstwo Zdrowia.
Zobacz: Limity na e-recepty wprowadzone. Zobacz, na czym polegają ograniczenia w zdalnym przepisywaniu leków
Na rządowej stronie internetowej pojawił się komunikat, w którym Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego poziomu krajowego – CSIRT NASK (CERT Polska) alarmuje, że wizerunek Ministerstwa Zdrowia jest wykorzystywany przez oszustów, którzy wysyłają fałszywe wiadomości e-mail. W treści takiego maila jest informacja o wystawieniu e-recepty ze złośliwym załącznikiem. Po kliknięciu w niego przekierowuje nas do strony, gdzie cyberprzestępcy chcą wyłudzić dane logowania do poczty elektronicznej.
W razie pojawienia się jakichkolwiek wątpliwości co do otrzymanych wiadomości, które dotyczą np. Ministerstwa Zdrowia i e-recept, można to sprawdzić na oficjalnej stronie internetowej lub dzwoniąc na Telefoniczną Informację Pacjenta pod numer 800 190 590.
E-recepta – jak odróżnić prawdziwą od fałszywej e-recepty?
Ostrożność ponad wszystko – ta zasada powinna przyświecać nam za każdym razem, kiedy otrzymujemy wiadomości mailowe i SMS-owe z nieznanego lub podejrzanego źródła, nawet jeżeli chodzi o e-receptę. Nasze podejrzenia powinny wzbudzić link do kliknięcia w treści komunikatu oraz e-mail lub SMS wtedy, kiedy nie kontaktowaliśmy się ostatnio z lekarzem.
Prawdziwą e-receptę można otrzymać jako:
- SMS z 4-cyfrowym kodem dostępu lub/i
- e-mail z załączoną w PDF-ie informacją o e-recepcie, albo
- powiadomienie/kod w aplikacji mojeIKP, lub
- wydruk informacyjny.
Warto pamiętać, że w adresie maila nadawcy musi być domena gov.pl, a SMS przychodzi z aplikacji e-zdrowie. W tych wiadomościach nie ma żadnych linków.
Jeżeli już dostaniemy e-mail lub SMS, należy zgłosić to do CERT Polska. Można to zrobić za pomocą specjalnego formularza , wysyłając mail na adres cert@cert.pl lub SMS-em na numer 799 448 084 (należy przekazać całą wiadomość w oryginalnej formie – nie wycinaj linku czy fragmentów).